Belakangan marak yang namanya injection via php..
Saya cuma bisa nyaranin sebaiknya seting php dengan berikut di php.ini
Saya cuma bisa nyaranin sebaiknya seting php dengan berikut di php.ini
safe_mode = On
doc_root = /var/www/htdocs
user_dir = /home/*/public_html
disable_functions = escapeshellarg, escapeshellcmd, exec, passthru, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, system
php bisa jadi teman.. bisa juga jadi musuh dalam selimut
Mantab bet, buat ngelengkapin rekomendasi CSF
ReplyDelete"show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open, allow_url_fopen, ini_set"
Thanks
woyooi :dance
Delete